| Description |
ISO/IEC 27002 est une norme internationale de gestion de la sécurité de l'information publiée en 2005 par l'ISO. Se présentant sous la forme d'un recueil de 133 bonnes pratiques et venant compléter ISO/IEC 27001, elle permet d'accompagner le processus de mise en oeuvre d'un Système de Management du Système d'Information (SMSI) et fournit les recommandations nécessaires à toute personne ayant la responsabilité d'initier, d'implémenter et de maintenir la sécurité informatique.
Cette formation certifiante vous permettra de comprendre le cadre de référence ISO 27000 et de découvrir les bonnes pratiques à respecter en matière de sécurité des systèmes d'information. |
| Objectifs |
Comprendre le cadre de référence ISO 27000, ses processus et ses exigencesPrendre connaissance des bonnes pratiques en matière de sécurité des systèmes d'informationAssimiler le processus de certification ISO 27000Se préparer à l'examen ISO/IEC 27002 Foundation de l'EXIN
|
| Public concerné |
- Toute personne acteur du système d'information ou du contrôle interne
|
| Pré-requis |
- Cette formation ne nécessite pas de pré-requis
|
| Plan détaillé |
-
Introduction aux normes de la série 27000 et à la certification associée
- Introduction aux systèmes de management et à la gestion des risques
- Présentation de la norme ISO 27000
- Présentation du processus de certification ISO 27001
-
ISO 27001 : Exigences et mise en oeuvre
- Présentation de la norme ISO 27001 : Notion de SMSI, de PDCA, traces ou enregistrements, inventaire des actifs, appréciation du risque, traitement du risque
- Les thèmes couverts pas la norme ISO 27002
- Présentation de la démarche d'audit ISO 19011 appliquée aux audits ISO 27001
-
Concepts et bonnes pratiques en sécurité de l'information
- Sécurité de l'information
- Le concept d'information
- Valeur de l'information
- Critères de fiabilité de l'information : disponibilité, continuité, intégrité, authenticité, exactitude, validité, confidentialité ...
- Menaces et risques
- Approche et organisation
- Mise en place d'un système de mesure
- Conformité à la réglementation
-
Révisions et préparation à l'examen
- Étude de cas et questions ouvertes
- Examen blanc
-
Examen
- La certification est basée sur un examen QCM
|
|
|